Role: prevádzkovateľ vs. sprostredkovateľ
GDPR rozlišuje dve role spracúvania osobných údajov:
- Prevádzkovateľ (data controller) - vy, ako používateľ. Rozhodujete o tom, čí údaje a na aký účel spracúvate (fakturácia vašim klientom).
- Sprostredkovateľ (data processor) - my, MojeFaktury.sk. Spracúvame údaje vo vašom mene, na základe vašich pokynov a DPA zmluvy.
V Nastaveniach → Právne dokumenty si môžete DPA zmluvu stiahnuť ako PDF priamo v appke. Pre právne zmluvy medzi vami a vašimi klientmi si robíte vlastné.
Sub-processors
Pre poskytovanie služby využívame tretie strany - našich sub-processorov. Ich aktuálny zoznam je verejne na /sub-processors. Zaväzujeme sa vopred oznámiť zmeny (pridanie/odobratie) minimálne 30 dní dopredu.
- Hetzner Online GmbH (DE) - infraštruktúra, úložisko, zálohy
- Supabase Inc. (US s EU regiónom) - databáza + autentifikácia v EÚ
- Stripe Payments Europe Ltd. (IE) - platby predplatného
- SendGrid / Twilio Inc. (US) - transakčné e-maily
- Google Ireland Ltd. - Gemini API v EÚ regióne pre OCR a AI asistenta
Práva dotknutých osôb
Ako prevádzkovateľ poskytujete svojim klientom štandardné GDPR práva. Aplikácia vás pritom podporuje:
- Prístup k údajom - PDF export všetkých dát o klientovi
- Oprava - úpravy klienta sa logujú
- Výmaz (právo byť zabudnutý) - anonymizácia klienta s ponechaním povinných účtovných záznamov (§75 zákona o DPH)
- Prenos dát - štandardizovaný CSV/JSON export
- Obmedzenie spracúvania - dočasné zamrznutie klienta
Podľa zákona o účtovníctve musíte uchovávať účtovné doklady 10 rokov. Pri GDPR výmaze preto anonymizujeme klienta (odstránime meno, e-mail, telefón), ale ponecháme faktúru s náhradným identifikátorom. Splnené sú obe požiadavky.
Zákonný základ spracúvania
Hlavné zákonné základy podľa čl. 6 GDPR:
- Plnenie zmluvy - poskytovanie platenej služby svojmu klientovi (fakturácia)
- Zákonná povinnosť - uchovávanie účtovných záznamov (zákon o účtovníctve)
- Oprávnený záujem - bezpečnosť (audit log, rate limiting), marketing našich produktov
- Súhlas - marketingová komunikácia cez newsletter (voliteľná)
Často kladené otázky
Musím podpísať DPA s vami?
Nie - akceptovaním obchodných podmienok automaticky uzatvárate aj DPA, ktorá je ich neoddeliteľnou súčasťou. Pre formálnu zmluvu (napr. pre audit) si môžete DPA stiahnuť ako PDF a podpísať.
Posielate dáta mimo EÚ?
Nie. Celá naša infraštruktúra je v EÚ. Niektorí sub-processori (Stripe, SendGrid) majú sídlo v USA, ale ich spracúvanie našich dát prebieha v EÚ regiónoch so Standard Contractual Clauses (SCC).
Kam nahlásiť únik údajov?
Na privacy@mojefaktury.sk. V prípade potvrdeného úniku informujeme dotknuté osoby a Úrad na ochranu osobných údajov (UOOU) do 72 hodín, ako vyžaduje GDPR.